• Clear Security Chip
Beschrijving: Gebruik deze optie om de versleutelingssleutel te wissen. Het is niet mogelijk toegang tot
reeds versleutelde gegevens te krijgen nadat deze sleutels zijn gewist.
• Intel (R) TXT Feature
Waarden: Disabled, Enabled
Beschrijving: Schakel de Intel Trusted Execution Technology in of uit.
• Physical Presence for Clear
Waarden: Disabled, Enabled
Beschrijving: Als deze optie is ingeschakeld, wordt er een bevestigingsbericht weergegeven wanneer u de
beveiligings-chip wist.
Opmerking: Deze optie wordt mogelijk genegeerd door Windows 10 versie 1709 of latere
besturingssystemen.
UEFI BIOS Update Option
• Flash BIOS Updating by End-Users
Waarden: Disabled, Enabled
Beschrijving: Wanneer deze optie is ingeschakeld, kunnen alle gebruikers het UEFI BIOS bijwerken. Als u
deze optie uitschakelt, kan alleen de persoon die het supervisorwachtwoord kent, het UEFI BIOS
bijwerken.
• Secure RollBack Prevention
Waarden: Disabled, Enabled
Beschrijving: Als deze optie is uitgeschakeld, kunt u eerdere versies van het UEFI BIOS doorgeven.
Opmerking: Dit optie wordt standaard op Disabled ingesteld als OS Optimized Defaults in het menu
Restart is ingesteld op Disabled. Dit item wordt standaard ingesteld als Enabled wanneer OS Optimized
Defaults als Enabled is ingesteld.
• Windows UEFI Firmware Update
Waarden: Enabled, Disabled
Beschrijving: Schakel de functie Windows UEFI Firmware Update in of uit. Selecteer Enabled om de
Windows UEFI Firmware Update toe te staan. Als u Disabled selecteert, wordt Windows UEFI Firmware
Update overgeslagen in het BIOS.
Memory Protection
• Execution Prevention
Waarden: Disabled, Enabled
Beschrijving: Sommige computervirussen en wormen zorgen ervoor dat geheugenbuffers overlopen. Door
deze optie in te schakelen, kunt u de computer beschermen tegen aanvallen van dergelijke virussen en
wormen. Als de optie is ingeschakeld, maar u ontdekt dat een programma niet correct werkt, schakelt u
eerst deze optie uit en herstelt u vervolgens de instellingen.
Virtualization
• Intel(R) Virtualization Technology
Waarden: Disabled, Enabled
Beschrijving: Als deze optie is ingeschakeld, kan een Virtual Machine Monitor (VMM) de extra
mogelijkheden van de hardware gebruiken die de Intel Virtualization Technology biedt. Deze instelling
moet worden ingesteld op Disabled om veiligheidsrisico's te voorkomen als het besturingssysteem geen
VMM ondersteunt.
Hoofdstuk 5. Geavanceerde configuratie 61